Cara Memasang ID Tripwire (Sistem Pengesanan Pencerobohan) di Linux

Cara Memasang ID Tripwire (Sistem Pengesanan Pencerobohan) di Linux

Tripwire adalah popular Sistem Pengesanan Pencerobohan Linux (ID) yang berjalan pada sistem untuk mengesan jika perubahan sistem fail yang tidak dibenarkan berlaku dari masa ke masa.

Dalam Centos dan RHEL Pengagihan, tripwire bukan sebahagian daripada repositori rasmi. Walau bagaimanapun, pakej tripwire boleh dipasang melalui repositori epel.

Untuk memulakan, pasang terlebih dahulu Epel repositori dalam Centos dan RHEL sistem, dengan mengeluarkan arahan di bawah.

# yum memasang pelepasan epel 

Setelah anda memasang Epel repositori, pastikan anda mengemas kini sistem dengan arahan berikut.

# kemas kini yum 

Setelah proses kemas kini selesai, pasang ID Tripwire perisian dengan melaksanakan arahan di bawah.

# yum memasang tripwire 

Nasib baik, Tripwire adalah sebahagian daripada Ubuntu dan Debian repositori lalai dan boleh dipasang dengan arahan berikut.

$ sudo apt update $ sudo apt pemasangan tripwire 

Pada Ubuntu dan Debian, Pemasangan tripwire akan diminta untuk memilih dan mengesahkan kunci laluan kunci tapak dan tempatan. Kekunci ini digunakan oleh Tripwire untuk mendapatkan fail konfigurasinya.

Buat laman web tripwire dan kunci tempatan

Pada Centos dan RHEL, anda perlu membuat kunci tripwire dengan arahan di bawah dan membekalkan a laluan belakang untuk kunci tapak dan kunci tempatan.

# Tripwire-Setup-Keyfiles 
Buat kunci tripwire

Untuk mengesahkan sistem anda, anda perlu memulakan pangkalan data tripwire dengan arahan berikut. Oleh kerana pangkalan data belum dimulakan, tripwire akan memaparkan banyak amaran positif palsu.

# Tripwire -init 
Inisialisasi pangkalan data tripwire

Akhirnya, menghasilkan laporan sistem tripwire untuk memeriksa konfigurasi dengan mengeluarkan arahan di bawah. Gunakan --tolong Tukar ke Senarai Semua Pilihan Perintah Semak Tripwire.

# Tripwire -Condong -Help # Tripwire -Cincang 

Selepas perintah cek Tripwire selesai, semak laporan dengan membuka fail dengan pelanjutan .TWR dari /var/lib/tripwire/laporan/ Direktori dengan arahan editor teks kegemaran anda, tetapi sebelum itu anda perlu menukar ke fail teks.

# Twprint-Report-Report --Twrfile/var/lib/tripwire/Report/Tecmint-20170727-235255.TWR> Laporan.Laporan TXT # VI.txt 
Laporan Sistem Tripwire

Itu sahaja! Anda telah berjaya memasang Tripwire di pelayan Linux. Saya harap anda sekarang dapat mengkonfigurasi ID Tripwire sekarang dengan mudah.